блокировка всех исходящих портов и их последствия

Это правильный способ заблокировать все исходящие порты? : ufw default deny outgoing

Но каковы последствия этого на amazon ec2?

Я использую, возможно, небезопасные сценарии perl в моем экземпляре, и у меня нет ни одного из них для доступа интернет.

4
задан 19 February 2013 в 21:47

1 ответ

But what are the consequences of doing this on amazon ec2?

Все ломается.
По крайней мере, все, что использует сеть в любом виде, форме или форме. Если никакие исходящие соединения не могут быть сделаны, и никакие условия не предусмотрены для возврата / обработки «установленных» соединений.

Если вы хотите защитить свою систему с помощью брандмауэра, вам следует:

  1. Разрешить входящие соединения с конкретными используемыми вами портами / службами
  2. (Обычно) разрешать исходящие соединения с вашего сервера в любом месте.
    (Альтернативно) разрешить исходящие соединения с вашего сервера на определенные хосты и порты, которые, как вы знаете, предоставляют используемые вами услуги.
  3. Убедитесь, что правила в (1) и (2) разрешают «установленный» (или «связанный») трафик.
  4. Отрицать все остальное.
0
ответ дан 19 February 2013 в 21:47

Другие вопросы по тегам:

Похожие вопросы: